Speichern Back to Search Aufgabengebiet Übersicht Ähnliche Jobs hinzugefügt 04/09/2026Spannende HerausforderugenInteressantes UnternehmenFirmenprofilRahmendatenStart: ASAPLaufzeit: Bis Ende Q1/2027Auslastung: VollzeitEinsatzmodell: RemoteProjektsparche: Deutsch und EnglischAufgabengebietKonzeption und Umsetzung des Incident-Response-WorkstreamsEntwicklungvonIncident-Response-PlaybooksundSOPs für:Identity CompromiseCloud Control Plane AbuseEndpoint IntrusionsLateral MovementRansomware-SzenarienDatenverlust- und DatenmanipulationsvorfälleDefinition von Entscheidungswegen für Containment, Eskalation, Beweissicherung, Kommunikation sowie Legal- und Compliance-HandoverBeratung von SOC-, Threat Intelligence-, Security Monitoring-, Infrastruktur-, Azure-, On-Premise- und Resilience-TeamsAufbau eines wiederholbaren Incident-Response-Betriebsmodells inklusive Readiness, Evidence Collection und Post-Incident-VerbesserungsprozessenDefinition von Rollen, Triggern, Kommunikationswegen und Containment-Maßnahmen für SicherheitsvorfälleEntwicklung von Richtlinien für schnelle und kontrollierte Reaktionen auf AI-gestützte CyberangriffeDurchführung technischer Gap-Analysen bestehender Incident-Response-ProzesseAufbereitung von Erkenntnissen aus Übungen und Incident Reviews zur kontinuierlichen Optimierung von Playbooks und SicherheitskontrollenTechnische Vorbereitung und Durchführung von Incident-Response-Übungen und Szenario-WorkshopsErstellung eines Management-Dashboards zu Readiness-Gaps, Restrisiken und MaßnahmenDokumentation sämtlicher Projektergebnisse sowie strukturierte Übergabe der Phase-2-EmpfehlungenAnforderungsprofilMindestens 8 Jahre Berufserfahrung in Incident Response, Cyber Defense, Security Operations, Digital Forensics oder KrisenmanagementFundierte praktische Erfahrung bei der Behandlung von:Identity CompromiseRansomware-AngriffenCloud CompromiseEndpoint IntrusionsLateral MovementSehr gute Kenntnisse im Microsoft Security StackFundierte Erfahrung mit Microsoft Azure und Entra IDKenntnisse in EDR-Isolation, Forensik-Triage und BeweissicherungErfahrung in der Koordination technischer und Management-Stakeholder in kritischen Incident-SituationenErfahrung im Aufbau und der Optimierung von Incident-Response-Prozessen und PlaybooksStrukturierte und dokumentationsstarke ArbeitsweiseSehr gute EnglischkenntnisseZertifizierungen wie GCIH, GCFA, GNFA, CISSP, CISM, SC-200, AZ-500 oder vergleichbar sind von VorteilVergütungspaketKlingt das Projekt interessant?Bitte sende mir folgende Informationen:Frühestmöglicher StartVerfügbarkeit pro WocheStabilität der AuslastungStundensatz (Remote / Vor Ort)Aktuelles Profil (Englisch)Kurze Einschätzung zur PassgenauigkeitErfahrung in Incident Response, Cyber Defense und Security OperationsErfahrung mit Microsoft Security, Azure und Entra IDRelevante ZertifizierungenKontaktMikal MebrahtuReferenznummerJN-092026-7096971Telefonnummer+49211177224036ZusammenfassungFachbereichInformation TechnologyNäheres BerufsfeldSicherheitBrancheEnergy & Natural ResourcesOrtDüsseldorfVertragsartInterimBeraternameMikal MebrahtuBeraterkontakt+49211177224036ReferenznummerJN-092026-7096971Art des JobsHome Office